PowerShell 技能连载 - 谁执行了隐藏的程序?
有没有想过为什么 CPU 负载有时会这么高,或者为什么黑色的窗口会一闪而过?我们可以检查程序启动的事件日志,并找出什么时候什么程序自动启动了:
1 | Get-EventLog -LogName System -InstanceId 1073748869 | |
PowerShell 技能连载 - 谁执行了隐藏的程序?
http://blog.vichamp.com/2019/06/12/who-is-starting-hidden-programs/